楼主: tomochan
收起左侧

[讨论] 现在小a7仍然不监控dll文件么?我不太清楚

   关闭 [复制链接]
tomochan
 楼主| 发表于 2012-3-17 21:58:19 | 显示全部楼层
GoldJune 发表于 2012-3-17 21:53
helper.dll本身是误杀

至于为啥一个报了,一个没报。应该就是监控和右键扫描不是一个级别的问题。

我是在说,这俩同样是被小a认为是病毒的文件,为何一个下载报一个下载不报呢?
注意,这里不是一个扫描一个监控,而是两个都是监控
GoldJune
发表于 2012-3-17 21:58:37 | 显示全部楼层
萧逆水 发表于 2012-3-17 21:54
http://bbs.kafan.cn/thread-1243342-1-1.html这个帖子的一楼有两个dll也是扫描报监控不报,难道也是误 ...

你咋还没理解意思啊

俺的意思是 UI里面监控和扫描设置的同样的最高级别,但是事实上不是一个级别的扫描!监控级别还是比扫描级别低!当然有真正的病毒监控报,扫描不报。

Helper.dll只是特例罢了,不是说这种Dll都是误报。
哀酱俏佳人
发表于 2012-3-17 21:59:22 | 显示全部楼层
GoldJune 发表于 2012-3-17 21:53
helper.dll本身是误杀

至于为啥一个报了,一个没报。应该就是监控和右键扫描不是一个级别的问题。

确实监控和扫描的机制是不同的


监控比扫描进行分析的东西更多
萧逆水
发表于 2012-3-17 22:00:05 | 显示全部楼层
GoldJune 发表于 2012-3-17 21:58
你咋还没理解意思啊

俺的意思是 UI里面监控和扫描设置的同样的最高级别,但是事实上不是一个级别的扫描 ...

我知道你说的是监控级别比扫描级别低,现在是说1号监控报2号监控不报,是两个监控在比较……
GoldJune
发表于 2012-3-17 22:00:26 | 显示全部楼层
tomochan 发表于 2012-3-17 21:58
我是在说,这俩同样是被小a认为是病毒的文件,为何一个下载报一个下载不报呢?
注意,这里不是一个扫描一 ...

例子多了去,
A病毒,某杀软启发报,不启发不报。
B病毒,关闭启发也报

这里你可以把开了启发的当作Avast的扫描,关闭启发的看作监控
GoldJune
发表于 2012-3-17 22:01:16 | 显示全部楼层
萧逆水 发表于 2012-3-17 22:00
我知道你说的是监控级别比扫描级别低,现在是说1号监控报2号监控不报,是两个监控在比较……

你看35楼吧,俺也无语了。
哀酱俏佳人
发表于 2012-3-17 22:04:03 | 显示全部楼层
萧逆水 发表于 2012-3-17 21:54
http://bbs.kafan.cn/thread-1243342-1-1.html这个帖子的一楼有两个dll也是扫描报监控不报,难道也是误 ...

dll是要加载才扫描的
萧逆水
发表于 2012-3-17 22:04:42 | 显示全部楼层
GoldJune 发表于 2012-3-17 22:01
你看35楼吧,俺也无语了。

我懂你的意思,现在我们不谈扫描,只看监控,你说把“关闭启发的看作监控”,那为什么这个“关闭启发的监控”面对dll病毒会有杀与不杀两种反映?莫非你的意思是一个监控能检测到另一个不能检测到?是这个意思?
萧逆水
发表于 2012-3-17 22:05:33 | 显示全部楼层
lmywen 发表于 2012-3-17 22:04
dll是要加载才扫描的

有一个没加载也能被监控杀,请仔细看完帖子。
tomochan
 楼主| 发表于 2012-3-17 22:05:39 | 显示全部楼层
lmywen 发表于 2012-3-17 22:04
dll是要加载才扫描的

就是这个问题...

现在是,
单独下载某一个有毒dll,小a监控无反应
单独下载某一个有毒dll,小a监控有反应
两个都是单独的dll文件

这是咋回事哇
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:00 , Processed in 0.096619 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表